Estos comentarios van acompañados de un enlace (link) que conduce al supuesto vídeo. Si un usuario pincha en ese link es redirigido a una página en la que se le pide que se descargue un códec para poder ver el vídeo.
Si lo hace, estará introduciendo en su equipo una copia del adware VideoPlay
Este adware pertenece a la categoría de los falsos antivirus. Como todos los de este tipo está diseñado para llevar a cabo un falso análisis del equipo, como si de un antivirus se tratara, y hacer creer al usuario que está infectado con diversas variantes de malware.
Para dar más verosimilitud a su ataque impide que el equipo funcione correctamente como si de verdad estuviera infectado con muchos ejemplares de malware. A continuación, ofrece al usuario la posibilidad de eliminar esos ejemplares con una versión de pago del falso antivirus. El objetivo es obtener dinero a través de la venta de esa versión de pago.
En un primer análisis de PandaLabs, el laboratorio de Panda Securitty, se han detectado ya más de 52 perfiles que están dejando este tipo de comentarios en Digg.com.
“Los perfiles utilizados para poner los comentarios probablemente hayan sido “robados” a sus propietarios, mediante la sustracción de las contraseñas de acceso. Se trata de un ejemplo más de cómo los ciberdelincuentes hacen uso de páginas confiables de la llamada web 2.0 para distribuir malware”, explica Luis Corrons, director técnico de PandaLabs.